Vulnerabilidad en Dell Client Platform Firmware Update Utility (CVE-2024-52537)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/12/2024
Última modificación:
04/02/2025
Descripción
Dell Client Platform Firmware Update Utility contiene una vulnerabilidad de resolución de vínculo incorrecta. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría una elevación de privilegios.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:dock_hd22q_firmware_update_utility:*:*:*:*:*:*:*:* | 1.00.23 (excluyendo) | |
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:arm64:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:x86:* | ||
cpe:2.3:a:dell:dock_hd22q_firmware_update_utility:*:*:*:*:*:*:*:* | 1.00.28 (excluyendo) | |
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:arm64:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:x86:* | ||
cpe:2.3:a:dell:dock_wd19_firmware_update_utility:*:*:*:*:*:*:*:* | 01.00.44 (excluyendo) | |
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:arm64:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:x86:* | ||
cpe:2.3:a:dell:dock_wd19_firmware_update_utility:*:*:*:*:*:*:*:* | 01.00.28 (excluyendo) | |
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:arm64:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página